Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.30% | 💥 PoC | Wpexpertdeveloper WP Private Content PlusAI | 13/10/2025 | 8/10/2026 | El WP Private Content Plus hasta la versión 3.6.2 proporciona una función de protección de contenido global que requiere una contraseña. Sin embargo, la comprobación de control de acceso se basa únicamente en la presencia de una cookie no protegida del lado del cliente. Como resultado, un atacante no autenticado puede… | |
| Aplazada | Media (5.3) | 0.33% | — | Wpexpertdeveloper WP Private Content PlusAI | 12/8/2025 | 17/6/2026 | El complemento WP Private Content Plus para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.2 incluida, a través de la función "validate_restrictions". Esto permite a atacantes no autenticados extraer información confidencial, incluido el contenido de… | |
| Aplazada | Media (5.3) | 0.45% | — | Wpexpertdeveloper WP Private Content PlusAI | 6/12/2024 | 17/6/2026 | El complemento WP Private Content Plus para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.1 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones que han… | |
| Modificada | Media (5.3) | 0.60% | — | Wpexpertdeveloper WP Private Content Plus | 28/2/2024 | 17/6/2026 | El complemento WP Private Content Plus para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 3.6 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible… | |
| Modificada | Media (4.3) | 0.38% | — | Wpexpertdeveloper WP Private Content Plus | 1/7/2023 | 17/6/2026 | The WP Private Content Plus plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1. This is due to missing or incorrect nonce validation on the save_groups() function. This makes it possible for unauthenticated attackers to add new group members via a forged request… | |
| Modificada | Alta (7.5) | 2.0% | — | Wpexpertdeveloper WP Private Content Plus | 30/8/2019 | 17/6/2026 | El plugin wp-private-content-plus anterior a la versión 2.0 para WordPress no tiene protección contra los cambios de opción a través save_settings_page and other save_ functions. | |
| Modificada | Alta (10) | 1.5% | — | Slaytanic Scripts Content Plus | 17/10/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos. |